GetMyHotelsGetMyHotels.com
गंतव्ययह कैसे काम करता हैऐप पाएंClaude & ChatGPT
GetMyHotels.com

AI-नेटिव होटल और फ्लाइट बुकिंग। हमें बताएं कहां, बाकी हम संभाल लेंगे।

Discover

  • Search hotels
  • Destinations
  • Get the app
  • Claude & ChatGPT
  • Blog

Help

  • Help center
  • FAQs
  • Contact support

Company

  • About
  • Press
  • Contact

Legal

  • Terms
  • Privacy
  • Cookies
© 2026 GetMyHotels. All rights reserved.
TermsPrivacyYour privacy choicesComplianceLegalDelete accountSitemap
अनुपालन और भरोसा

GetMyHotels गोपनीयता, भुगतान और यात्रा विनियमन को किस प्रकार संभालता है

यह पृष्ठ हर उस विनियमन का एकल सूचकांक है जिसके अंतर्गत हम कार्य करते हैं, तथा उपयोगकर्ता या व्यावसायिक ग्राहक के रूप में आपके पास मौजूद हर अधिकार का। प्रत्येक ढाँचा स्रोत नीति और उसके अंतर्निहित नियंत्रणों से जुड़ा हुआ है। अंतिम बार 2026-05-27 को समीक्षित किया गया।

यह दस्तावेज़ कई भाषाओं में प्रकाशित किया गया है। यदि किसी अनुवाद और अंग्रेज़ी संस्करण के बीच कोई विसंगति हो, तो अंग्रेज़ी संस्करण ही मान्य होगा।

आपके गोपनीयता विकल्पमेरा खाता हटाएँ

एक नज़र में भरोसा

नीचे दिया गया प्रत्येक ढाँचा इसी पृष्ठ पर आगे विशिष्ट नियंत्रणों और उसके अंतर्गत आपके अधिकारों के साथ विस्तार से बताया गया है।

European Union flag
GDPREU & UK
California state flag
CCPA / CPRACalifornia
Flag of India
DPDPAIndia
Flag of Brazil
LGPDBrazil
PCI DSSCard data security
WCAG 2.2Level AA
Flag of the United States
FTC 16 CFR 464Junk fees rule
Flag of the United States
DOT 14 CFR 399.84Full-fare rule
European Union flag
EU 261/2004Air passenger rights
SOC 2Type II — planned
ISO 27001Planned 2027
सुरक्षित भुगतान

PCI DSS Level 1 प्रोसेसर, शुरू से अंत तक टोकनाइज़्ड

कार्ड विवरण Stripe द्वारा होस्ट किए गए पेमेंट एलिमेंट्स में दर्ज किए जाते हैं। हम कच्चे कार्ड नंबरों को कभी नहीं छूते — केवल एक टोकनाइज़्ड संदर्भ और अंतिम चार अंक।

स्वीकृत कार्ड नेटवर्क

VisaMastercardAmerican ExpressDiscoverDiners ClubJCBUnionPay

डिजिटल वॉलेट

Apple PayGoogle Pay

भुगतान प्रोसेसर

Stripe
भुगतान सुरक्षा का विवरण

जिन ढाँचों का हम अनुपालन करते हैं

EU / UK / स्विट्ज़रलैंड
GDPR और UK GDPR
EU Regulation 2016/679 और UK GDPR यह नियंत्रित करते हैं कि हम EEA, UK और स्विट्ज़रलैंड के उपयोगकर्ताओं के व्यक्तिगत डेटा का प्रसंस्करण किस प्रकार करते हैं। हमारे वैध आधार, प्रतिधारण अवधियाँ, स्थानांतरण तंत्र (SCCs + जहाँ उपलब्ध हो वहाँ पर्याप्तता), तथा पहुँच, सुधार, मिटाने, प्रतिबंध, पोर्टेबिलिटी और आपत्ति संबंधी आपके अधिकार गोपनीयता नीति में प्रलेखित हैं।
  • साइनअप पर विस्तृत सहमति + स्थायी कुकी बैनर
  • डेटा-सब्जेक्ट पहुँच / पोर्टेबिलिटी / मिटाने की स्वयं-सेवा
  • हर नई प्रसंस्करण गतिविधि पर डेटा संरक्षण प्रभाव आकलन (DPIA)
  • सभी स्थानांतरणों के लिए SCC खंडों सहित सब-प्रोसेसर सूची
कैलिफ़ोर्निया, कोलोराडो, वर्जीनिया, टेक्सास, फ़्लोरिडा + 16 अन्य अमेरिकी राज्य
CCPA / CPRA और राज्य गोपनीयता कानून
हम लक्षित विज्ञापन के लिए Do-Not-Sell-or-Share ऑप्ट-आउट का सम्मान करते हैं, Global Privacy Control (Sec-GPC: 1) हेडर को एक निहित ऑप्ट-आउट मानते हैं, तथा सभी कैलिफ़ोर्निया निवासियों के लिए CCPA-संरेखित पहुँच + विलोपन तंत्र उपलब्ध कराते हैं — समानता बनाए रखने के लिए इसे सभी अमेरिकी उपयोगकर्ताओं तक बढ़ाया गया है।
  • /privacy-choices ऑप्ट-आउट (लॉगिन आवश्यक नहीं)
  • Sec-GPC ब्राउज़र सिग्नल का सर्वर-साइड सम्मान
  • संवेदनशील जानकारी का प्रबंधन केवल उतना ही जितना प्रत्येक बुकिंग के लिए कड़ाई से आवश्यक हो
  • 45 दिन की सत्यापन-योग्य अनुरोध प्रतिक्रिया अवधि
भारत
डिजिटल पर्सनल डेटा प्रोटेक्शन एक्ट (DPDPA)
भारत के DPDPA Rules 2025 नवंबर 2025 में अधिसूचित किए गए थे; हम इस अधिनियम को आज भारत में निवासी सभी उपयोगकर्ताओं के लिए बाध्यकारी मानते हैं। सारभूत दायित्व (शिकायत अधिकारी, उल्लंघन SLA, Consent Manager एकीकरण) नवंबर 2026 + मई 2027 में प्रभावी होंगे।
  • सहमति बही प्रत्येक स्वीकृति + वापसी को टाइमस्टैम्प + नीति संस्करण सहित दर्ज करती है
  • भारतीय अवयस्क के रूप में चिह्नित उपयोगकर्ताओं के लिए सत्यापन-योग्य अभिभावकीय सहमति का मार्ग
  • हिंदी + क्षेत्रीय भाषाओं में गोपनीयता सूचनाएँ
  • हमारे आंतरिक DPDPA रोडमैप में ट्रैक किए गए माइलस्टोन
ब्राज़ील
LGPD
Lei Geral de Proteção de Dados (Lei 13.709/2018) ब्राज़ीलियाई उपयोगकर्ताओं पर लागू होता है। हमारी गोपनीयता बही, उल्लंघन-अधिसूचना प्रक्रिया और डेटा-सब्जेक्ट अधिकार GDPR के आधार-स्तर के अनुरूप हैं — LGPD की अपेक्षाएँ उसी का एक उपसमुच्चय हैं।
  • पुर्तगाली गोपनीयता सूचना (pt-BR लोकेल)
  • ANPD-संरेखित उल्लंघन रिपोर्टिंग वर्कफ़्लो
  • वैध-आधार रजिस्टर को अद्यतन रखा जाता है
संयुक्त राज्य अमेरिका (FTC)
FTC Junk Fees Rule
16 CFR Part 464 ('Trade Regulation Rule on Unfair or Deceptive Fees'), जो 12 मई 2025 से प्रभावी है, अल्पकालिक आवास पर लागू होता है। हम खोज-यात्रा के उस सबसे पहले बिंदु पर कुल कीमत तथा कोई भी अनिवार्य शुल्क प्रकट करते हैं जहाँ आपूर्तिकर्ता ने उन्हें लौटा दिया हो; जहाँ आपूर्तिकर्ता ने ऐसा नहीं किया है, वहाँ हम मुख्य दर के ठीक बगल में एक स्पष्ट '+ taxes & fees' प्रकटीकरण प्रस्तुत करते हैं।
  • जब आपूर्तिकर्ता उसे लौटाता है, तब होटल कार्ड पर सर्व-समावेशी रात्रि दर दिखाई जाती है
  • जब तक ज्ञात न हो, तब तक बगल में '+ taxes & fees' प्रकटीकरण
  • चेकआउट पर और बुकिंग पुष्टि में पूर्ण मदवार विवरण
यात्रा नियामक
US DOT 14 CFR 399.84 और EU Regulation 261/2004
DOT के पूर्ण-किराया विज्ञापन नियम के अनुसार, उड़ान परिणाम कार्ड मुख्य रूप से कुल किराया (कर और सरकारी शुल्क सहित) दिखाते हैं। EEA, UK या स्विट्ज़रलैंड से प्रस्थान करने वाली उड़ानों के लिए हम एक यात्री-अधिकार प्रकटीकरण दिखाते हैं, जो यूरोपीय आयोग के EU 261 व्याख्या-पृष्ठ से जुड़ा होता है।
  • प्रत्येक उड़ान कार्ड पर मुख्य रूप से कुल किराया (मूल किराया नहीं) दिखाया जाता है
  • दायरे में आने वाले प्रस्थानों के लिए बिक्री-बिंदु पर EU 261 अधिकार लिंक प्रस्तुत किया जाता है
  • भुगतान से पहले रद्दीकरण + धनवापसी नीतियाँ दिखाई जाती हैं
भुगतान
PCI DSS
हम कच्चे कार्ड नंबर कभी नहीं देखते। Stripe अपने PCI DSS Level 1 प्रमाणन के अंतर्गत प्रत्येक भुगतान संभालता है। हमारा एकीकरण होस्टेड पेमेंट एलिमेंट्स + टोकनाइज़्ड संदर्भों का उपयोग करता है, जिससे हम न्यूनतम PCI दायरे (SAQ-A) में आते हैं।
  • केवल Stripe के टोकनाइज़्ड भुगतान
  • एप्लिकेशन लॉग, डेटाबेस या बैकअप में कोई कार्ड डेटा नहीं
  • प्रत्येक भुगतान सतह पर TLS 1.2+ अनिवार्य
App Store / Play Store
मोबाइल प्लेटफ़ॉर्म नीतियाँ
GetMyHotels मोबाइल ऐप एक प्राइवेसी मैनिफ़ेस्ट (Apple PrivacyInfo.xcprivacy) के साथ आता है, 31 अगस्त 2026 की Play समय-सीमा से पहले ही Android API 36 को लक्षित करता है, तथा ऐप के भीतर खाता विलोपन उपलब्ध कराता है (Apple 5.1.1(v) / Play की खाता-विलोपन URL अपेक्षा)।
  • Google के साथ-साथ Sign in with Apple भी उपलब्ध (Apple 4.8)
  • ऐप के भीतर तथा वेब पर /account/delete पर खाता विलोपन
  • चैट संदेशों पर UGC रिपोर्ट करने की सुविधा (Apple 1.2)
  • प्राइवेसी मैनिफ़ेस्ट आवश्यक-कारण API उपयोग + ट्रैकिंग डोमेन घोषित करता है
सुगम्यता
WCAG 2.2 AA लक्ष्य
हमारे डिज़ाइन सिस्टम का लक्ष्य वेब और मोबाइल दोनों पर WCAG 2.2 Level AA है। नई स्क्रीनों की मर्ज से पहले रंग कंट्रास्ट, कीबोर्ड नेविगेशन, सिमेंटिक संरचना, फ़ोकस अवस्थाओं और स्क्रीन-रीडर लेबलिंग के लिए समीक्षा की जाती है। मौजूदा स्क्रीनों को क्रमिक रूप से ठीक किया जा रहा है।
  • प्रत्येक इंटरैक्टिव सतह पर सिमेंटिक HTML + ARIA लेबल
  • डिज़ाइन टोकन के विरुद्ध रंग कंट्रास्ट सत्यापित
  • प्रत्येक रिलीज़ पर कीबोर्ड नेविगेशन का परीक्षण
  • मोबाइल पर VoiceOver और TalkBack लेबल

दस्तावेज़ और स्वयं-सेवा

गोपनीयता नीति
वैध आधार, प्रतिधारण, अधिकार और संपर्कों को कवर करने वाली पूर्ण सूचना।
सेवा की शर्तें
आपके और GetMyHotels के बीच का अनुबंध।
आपके गोपनीयता विकल्प
विज्ञापन हेतु बिक्री/साझाकरण से ऑप्ट आउट करें। GPC सिग्नल का सम्मान करता है।
मेरा खाता हटाएँ
अपने खाते और व्यक्तिगत डेटा के स्थायी विलोपन का अनुरोध करें।
भुगतान सुरक्षा
PCI DSS, टोकनाइज़ेशन, 3D Secure 2 / SCA, धोखाधड़ी रोकथाम और स्वीकृत नेटवर्क।
सब-प्रोसेसर
हर वह तृतीय पक्ष जो हमारी ओर से डेटा संसाधित करता है, स्थान + सुरक्षा उपायों सहित।
डेटा प्रसंस्करण अनुबंध
EU/UK डेटा हमें स्थानांतरित करने वाले व्यावसायिक ग्राहकों के लिए मानक DPA + SCCs।
कुकी नीति
हम कौन-सी कुकीज़ सेट करते हैं, क्यों, और ऑप्ट आउट कैसे करें।
सुगम्यता वक्तव्य
हमारी WCAG 2.2 AA अनुरूपता स्थिति + बाधा की रिपोर्ट कैसे करें।

किससे संपर्क करें

गोपनीयता / डेटा अधिकार
privacy@getmyhotels.com

पहुँच, सुधार, मिटाना, पोर्टेबिलिटी, प्रतिबंध, आपत्ति।

डेटा संरक्षण अधिकारी
dpo@getmyhotels.com

EU प्रतिनिधि + GDPR Article 38 संपर्क।

ट्रस्ट एंड सेफ़्टी
abuse@getmyhotels.com

अपमानजनक सामग्री, धोखाधड़ी या प्लेटफ़ॉर्म के दुरुपयोग की रिपोर्ट करें।

क्या आप एक व्यावसायिक ग्राहक हैं और हमारी सुरक्षा स्थिति के बारे में पूछ रहे हैं? NDA के अंतर्गत SOC 2 / ISO 27001 / पेनिट्रेशन टेस्ट रिपोर्ट के लिए privacy@getmyhotels.com पर ईमेल करें।

औपचारिक पूछताछ करने वाले नियामकों या ऑडिटरों को dpo@getmyhotels.com पर लिखना चाहिए — हम 5 कार्य-दिवसों के भीतर उत्तर देते हैं।